Funktionen
Überwachung, Kennzahlen und Audits
Überwache, ob dein ISMS wirksam arbeitet und Nachweise aktuell bleiben.
Überwache, ob dein ISMS wirksam arbeitet und Nachweise aktuell bleiben. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 9.1 und 9.2. Leistung, Wirksamkeit und Audits müssen geplant und bewertet werden. |
| Funktion | KaitoSec verbindet Kennzahlen, Prüfungen, Auditplanung, Ergebnisse, Feststellungen, Nachweise und Bewertungen. |
| Ergebnis | Ein Überwachungsplan mit Kennzahlen, Prüfungen und nachvollziehbaren Ergebnissen. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Kennzahl | Anteil fristgerecht abgeschlossener Zugriffsprüfungen |
| Zielwert | Mindestens 95 Prozent je Quartal |
| Verantwortliche Person | Leitung IT-Betrieb |
| Messrhythmus | Quartalsweise |
| Ergebnis | 88 Prozent, Feststellung wegen verspäteter Bewertungen |
| Folgeaktion | Bewertungsprozess verbessern |
Qualitätsmaßstab
Das ist ausreichend, wenn Kennzahlen und Prüfungen Zielwert, Rhythmus, Verantwortlichkeit, Ergebnis und Folgeaktion haben.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Kennzahlen ohne Entscheidung | Jede Messung braucht eine Aussage, ob Handlungsbedarf besteht. |
| Nur Verfügbarkeit messen | Auch Risiken, Nachweise, Bewertungen und Sensibilisierung sind prüfbar. |
| Audits nicht mit Feststellungen verbinden | Abweichungen müssen weiterbearbeitet werden. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Monatssteuerung | Kennzahlen prüfen und Abweichungen bewerten. |
| Auditprogramm | Prüfungen nach Geltungsbereich, Risiko und Normanforderung planen. |
